сети мои сети..обожаю :blobcatgooglyholdingitsheadinitshands:
надо, чтобы один сервер выходил в интернет напрямую, клиентов впн роутил внутри себя, но как только клиент впна захочет выйти в интернет — заворачивал на другого пира
насколько я разобралась, мне надо сделать отдельную таблицу маршрутизации, и через ip rule завернуть на неё нужный трафик...
Ситуация немного усложняется тем, что я хочу завести вторую подсеть, не-для-меня-но-для-хороших-человеков, а ещё надо при этом не отъебнуть докер, и чтобы докер не отъебнул мне nftables...